CRITICAL🇬🇧 English

CVE-2017-7280

RCE w Unitrends Enterprise Backup — niefiltrowane dane w popen()

CVSS 9.8v3.0pub. 2017-04-12upd. 2026-05-13

Podatność w pliku api/includes/systems.php produktu Unitrends Enterprise Backup pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE). Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad serwerem bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in api/includes/systems.php in Unitrends Enterprise Backup before 9.0.0. User input is not properly filtered before being sent to a popen function. This allows for remote code execution by sending a specially crafted user variable.

🤖 Analiza AI
Jak działa

Aplikacja przekazuje dane wejściowe użytkownika bezpośrednio do funkcji popen() bez odpowiedniego filtrowania lub walidacji (CWE-20: Improper Input Validation). Atakujący może przesłać specjalnie spreparowaną zmienną zawierającą złośliwe polecenia systemowe, które zostaną wykonane w kontekście procesu serwera. Exploit jest możliwy zdalnie, bez konieczności posiadania konta w systemie.

Skutki

Atakujący może zdalnie wykonać dowolne polecenia systemowe na serwerze backupowym, co w praktyce oznacza pełne przejęcie kontroli nad systemem, w tym dostęp do przechowywanych kopii zapasowych, danych konfiguracyjnych oraz potencjalną możliwość lateral movement w sieci.

Mitygacja

Należy zaktualizować Unitrends Enterprise Backup do wersji 9.0.0 lub nowszej. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu API systemu backupowego wyłącznie do zaufanych hostów za pomocą firewall.

Kogo dotyczy

Unitrends Enterprise Backup w wersjach przed 9.0.0

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez firmę Rhino Security Labs w ramach serii artykułów dotyczących polowania na błędy RCE.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Unitrends Enterprise Backup

    APP
    Unitrends
    ≤ 8.2.0-8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2017-7279CRITICAL9.8PL ✓ten sam produkt

Privilege escalation przez manipulację cookie 'token' w Unitrends Enterprise Backup

CVE-2017-7283HIGH8.8ten sam produkt

An authenticated user of Unitrends Enterprise Backup before 9.1.2 can execute arbitrary OS commands by sending...

CVE-2017-7281HIGH8.8ten sam produkt

An issue was discovered in Unitrends Enterprise Backup before 9.1.2. A lack of sanitization of user input in t...

CVE-2017-7284HIGH8.8ten sam produkt

An attacker that has hijacked a Unitrends Enterprise Backup (before 9.1.2) web server session can leverage api...

CVE-2014-3139HIGH7.5ten sam produkt

recoveryconsole/bpl/snmpd.php in Unitrends Enterprise Backup 7.3.0 allows remote attackers to bypass authentic...